performing-network-forensics-with-wireshark - 使用 Wireshark 进行网络取证网络取证数据包分析流量分析Wireshark★ 66 · 更新于 2026-09-24使用 Wireshark 和 tshark 捕获并分析网络流量,重构网络事件,提取留存物并识别恶意通信。⚙ 分析捕获的网络流量⚙ 识别命令与控制通信⚙ 重构数据泄露活动
analyzing-mft-for-deleted-file-recovery - NTFS MFT 删除文件恢复ntfsmft文件恢复数字取证★ 327 · 更新于 2026-06-30分析 NTFS MFT 以恢复删除文件的元数据和内容⚙ 解析 MFT 记录⚙ 识别已删除文件记录⚙ 提取 USN 日志条目